Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Omezování rychlosti umožňuje detekovat a blokovat neobvykle vysoké úrovně provozu určeného pro vaši aplikaci. Omezování rychlosti funguje počítáním všech přenosů, které odpovídají nakonfigurovaným pravidlu omezení rychlosti, a provedením nakonfigurované akce pro provoz odpovídající tomuto pravidlu, který překračuje nakonfigurovanou prahovou hodnotu. Další informace najdete v tématu Přehled omezování rychlosti.
Konfigurace vlastních pravidel omezení rychlosti
Následující informace použijte ke konfiguraci pravidel omezení rychlosti pro WAFv2 služby Application Gateway.
Scénář 1 – Vytvoření pravidla pro omezení provozu podle IP adresy klienta, které překračuje nakonfigurovanou prahovou hodnotu, odpovídající veškerému provozu
- Otevřete existující zásady WAF pro Application Gateway.
- Vyberte vlastní pravidla.
- Vyberte Přidat vlastní pravidlo.
- Zadejte název vlastního pravidla.
- Jako typ pravidla vyberte Limit rychlosti.
- Zadejte prioritu pravidla.
- Zvolte 1 minutu pro dobu trvání limitu rychlosti.
- Jako prahovou hodnotu limitu rychlosti (požadavky) zadejte 200.
- Vyberte Klientskou adresu pro omezení rychlosti skupiny podle.
- V podmínkách Podmínky zvolte IP adresu pro typ shody.
- Pro Operaci vyberte Neobsahuje.
- Pro podmínku shody, pod IP adresa nebo rozsah, zadejte 255.255.255.255/32.
- Nastavení akce ponechte na Odmítnout provoz.
- Vyberte Přidat a přidejte do zásady vlastní pravidlo.
- Výběrem možnosti Uložit uložíte konfiguraci a nastavíte vlastní pravidlo jako aktivní pro zásady WAF.
Scénář 2 – Vytvoření vlastního pravidla omezení rychlosti, které odpovídá veškerému provozu s výjimkou provozu pocházejícího z USA Provoz se seskupuje, počítá a omezuje rychlost na základě geografické polohy IP adresy zdroje klienta.
- Otevřete existující zásady WAF pro Application Gateway.
- Vyberte vlastní pravidla.
- Vyberte Přidat vlastní pravidlo.
- Zadejte název vlastního pravidla.
- Jako typ pravidla vyberte Limit rychlosti.
- Zadejte prioritu pravidla.
- Zvolte 1 minutu pro dobu trvání limitu rychlosti.
- Jako prahovou hodnotu limitu rychlosti (požadavky) zadejte 500.
- Vyberte Geografické umístění pro omezení přenosové rychlosti skupiny podle.
- V části Podmínky zvolte Geografické umístění pro typ Shody.
- V části **Shoda proměnných** vyberte pro Proměnnou shody možnost RemoteAddr.
- Vyberte Není pro Operaci.
- Vyberte USA pro zemi nebo oblast.
- Nastavení akce ponechte na Odmítnout provoz.
- Vyberte Přidat a přidejte do zásady vlastní pravidlo.
- Výběrem možnosti Uložit uložíte konfiguraci a nastavíte vlastní pravidlo jako aktivní pro zásady WAF.
Scénář 3 – Vytvoření vlastního pravidla omezení rychlosti odpovídající veškerému provozu pro přihlašovací stránku a použití proměnné GroupBy None Tím se seskupí a spočítá veškerý provoz, který odpovídá pravidlu, jako celek, a použije se akce na veškerý provoz odpovídající pravidlu (/přihlášení).
- Otevřete existující zásady WAF pro Application Gateway.
- Vyberte vlastní pravidla.
- Vyberte Přidat vlastní pravidlo.
- Zadejte název vlastního pravidla.
- Jako typ pravidla vyberte Limit rychlosti.
- Zadejte prioritu pravidla.
- Zvolte 1 minutu pro dobu trvání limitu rychlosti.
- Jako prahovou hodnotu limitu rychlosti (požadavky) zadejte 100.
- Vyberte Žádné pro omezování rychlosti provozu podle skupin.
- V části Podmínky zvolte Řetězec pro Typ Shody.
- V části Match variables (Shoda proměnných) vyberte RequestUri pro Match variable (Shoda proměnné).
- Vyberte Je pro Operaci.
- Pro operátor vyberte Obsahuje.
- Výběr transformace je volitelný.
- Zadejte cestu k přihlašovací stránce pro hodnotu pro porovnání. V tomto příkladu používáme /login.
- Nastavení akce ponechte na Odmítnout provoz.
- Výběrem Přidat přidáte vlastní pravidlo do politiky.
- Výběrem možnosti Uložit uložíte konfiguraci a nastavíte vlastní pravidlo jako aktivní pro zásady WAF.